Header Ads

Bitget Exchange Hack: How $387.5M Was Stolen & Who Is Suspected?

बिटगेट एक्सचेन्ज ह्याक: ३८७.५ मिलियन डलरको क्रिप्टो चोरी व्याख्या

बिटगेट एक्सचेन्ज ह्याक: ३८७.५ मिलियन डलरको क्रिप्टो चोरी — कसरी भयो, कसलाई शंका छ, र अब के हुन्छ

बिटगेटका अनुसार सेप्टेम्बर २४, २०२६ को सुरक्षा घटनापछि लगभग ३८७.५ मिलियन डलर बराबरको क्रिप्टो सम्पत्ति ह्याकरहरूको नियन्त्रणमा रहेका ठेगानाहरूमा स्थानान्तरण भयो।

$387.5Mअन्तिम क्षति अनुमान
सेप्टे. २४ह्याक भएको मिति
ब्याकएन्डआक्रमणको माध्यम
DPRK-सम्बन्धितशंकास्पद समूह
$464M+प्रोटेक्सन फन्ड
सेप्टे. २८निकासी पुनः सुरु
सेक्सनमा जानुहोस्

क्रिप्टोकरेन्सी उद्योगले फेरि एउटा ठूलो सुरक्षा घटना भोगिरहेको छ, किनकि बिटगेट एक्सचेन्ज सेप्टेम्बर २४, २०२६ मा ह्याक भयो, जसका कारण लगभग $387.5 मिलियन बराबरको डिजिटल सम्पत्ति अनधिकृत रूपमा ह्याकरका ठेगानाहरूमा स्थानान्तरण भयो।

सुरुमा यो घटनामा लगभग $351.6 मिलियन मात्र संलग्न देखिएको थियो, तर पछि अन-चेन अनुसन्धानकर्ताहरूले Zcash र TRON मा थप प्रभावित सम्पत्ति फेला पारेपछि बिटगेटले यो अंक माथि संशोधन गर्‍यो। बिटगेटका अनुसार यो बढेको अंक एउटै घटनाको बढी पूर्ण लेखाजोखा हो, नयाँ चोरी होइन।

यो ह्याकले विशेष ध्यान तानेको कारण भनेको ह्याकरहरूले बिटगेटको कोल्ड स्टोरेजबाट सिधै प्राइभेट की चोरी गरेनन्। बरु, अनुसन्धानकर्ताहरूका अनुसार ह्याकरहरूले एक्सचेन्जको वालेट इन्फ्रास्ट्रक्चरको ब्याकएन्ड कम्पोनेन्ट कब्जा गरी ट्रान्जेक्सनको जानकारी परिवर्तन गरेर अनधिकृत ट्रान्सफरहरू स्वीकृत गराए।

यो आक्रमण उत्तर कोरियासँग सम्बन्धित साइबर अपराध समूहसँग जोडिएको हुन सक्ने बढ्दो शंका छ, तर यो अझै औपचारिक रूपमा स्थापित तथ्य नभई अनुसन्धानात्मक आकलन मात्र हो।

बिटगेट ह्याक: एक नजरमा

विवरणहालसम्म थाहा भएको कुरा
घटनाको मितिसेप्टेम्बर २४, २०२६
सुरुको अनुमानित क्षतिलगभग $351.6 मिलियन
संशोधित स्थानान्तरण रकमलगभग $387.5 मिलियन
प्रभावित इन्फ्रास्ट्रक्चरबिटगेटको हट र वार्म वालेट प्रणालीका केही भाग
कोल्ड वालेटअप्रभावित रहेको बताइएको
प्राइभेट कीबिटगेटका अनुसार कब्जा भएको छैन
आक्रमणको तरिकाब्याकएन्ड वालेट प्रणाली कब्जा र ट्रान्जेक्सन डाटा हेरफेर
प्रभावित एसेटहरूXRP, ETH, USDT, ZEC, USDC, USDT0, XAUt, BNB, AVAX, TRX र अन्य
अनुसन्धान साझेदारMandiant र SlowMist
शंकास्पद अपराधीसम्भावित DPRK/उत्तर कोरिया-सम्बन्धित ह्याकिङ समूह
प्रयोगकर्ता सुरक्षा कोषसुरुको घोषणाको समयमा $464 मिलियनभन्दा बढी
निकासी पुनः सुरुचरणबद्ध रूपमा, सेप्टेम्बर २८ बाट सुरु

स्रोत: Bitget, The Block र सुरक्षा-अनुसन्धान रिपोर्टिङ।

बिटगेट एक्सचेन्ज ह्याकमा के भयो?

यो घटना सेप्टेम्बर २४, २०२६ मा सुरु भयो, जब बिटगेटको सुरक्षा प्रणालीले लगभग 18:31 UTC मा केही हट वालेटबाट अनधिकृत ट्रान्सफर पत्ता लगायो।

हट वालेट भनेको सक्रिय ट्रान्जेक्सन र निकासी सहज बनाउने प्रणालीसँग जोडिएका क्रिप्टोकरेन्सी वालेट हुन् — जुन कोल्ड वालेटभन्दा फरक हुन्छन्, जुन बढी सुरक्षाका लागि इन्टरनेटबाट अफलाइन वा अलग राखिन्छन्।

बिटगेटले तुरुन्तै आपतकालीन प्रतिक्रिया प्रक्रिया सक्रिय गर्‍यो, शंकास्पद ठेगानाहरू पहिचान गर्‍यो, र अनुसन्धान जारी रहँदा निकासी अस्थायी रूपमा रोक्यो। सुरुमा एक्सचेन्जले लगभग $351.6 मिलियन बराबरको सम्पत्ति प्रभावित भएको अनुमान गरेको थियो। थप ब्लकचेन विश्लेषणले Zcash र TRON मा थप ट्रान्सफर फेला पारेपछि बिटगेटले यो अनुमान लगभग $387.5 मिलियन मा संशोधन गर्‍यो। एक्सचेन्जले स्पष्ट पारेको छ कि यो वृद्धि थप अनधिकृत ट्रान्सफर होइन — अनुसन्धानकर्ताहरूले उही मूल घटनाको बढी पूर्ण चित्र मात्र प्राप्त गरेका हुन्।

बिटगेट कसरी ह्याक भयो?

यो ह्याकको सबैभन्दा महत्त्वपूर्ण पक्ष के हो भने, उपलब्ध प्रमाणले बिटगेटको प्राइभेट की सिधै चोरी भएको संकेत गर्दैन। बिटगेटका सीईओ Gracy Chen र पछिका रिपोर्टहरूका अनुसार, ह्याकरहरूले बिटगेटको वालेट इन्फ्रास्ट्रक्चरसँग सम्बन्धित ब्याकएन्ड प्रणाली कब्जा गरे र ट्रान्जेक्सन जानकारी हेरफेर वा स्पुफ गरी वैध अधिकृतता संयन्त्र प्रयोग गरेर ट्रान्सफर सुरु गराए।

सरल आक्रमण प्रक्रिया: ब्याकएन्ड कब्जा → ट्रान्जेक्सन जानकारी हेरफेर → अधिकृतता प्रक्रिया ट्रिगर → सम्पत्ति ह्याकरका ठेगानामा स्थानान्तरण।

यो भिन्नता महत्त्वपूर्ण छ। परम्परागत क्रिप्टो-वालेट चोरीमा ह्याकरले प्राइभेट की वा सिड फ्रेज प्राप्त गरी सिधै ब्लकचेन ट्रान्जेक्सनमा हस्ताक्षर गर्छन्। बिटगेटको घटना फरक देखिन्छ — ह्याकरहरूले बिटगेटको कोल्ड वालेटसँग सम्बन्धित प्राइभेट की प्राप्त गरेनन्, र एक्सचेन्जले भन्छ कि त्यसको छुट्टै कोल्ड-वालेट इन्फ्रास्ट्रक्चर सुरक्षित नै रह्यो। छुट्टै सेल्फ-कस्टोडियल Bitget Wallet उत्पादन पनि अप्रभावित रहेको बताइएको छ।

बिटगेटले पछि आधारभूत कमजोरी पहिचान गरी सुधार गरिसकेको बताएको छ। Mandiant र SlowMist ले अनुसन्धान र सुरक्षा प्रमाणीकरणमा सहयोग गरिरहेका छन्।

यो आक्रमणको तरिका किन महत्त्वपूर्ण छ

यो घटनाले देखाउँछ कि क्रिप्टोकरेन्सी सुरक्षा केवल प्राइभेट की सुरक्षामा मात्र सीमित हुँदैन। ब्लकचेन वालेटहरू राम्ररी सुरक्षित भए पनि, प्रयोगकर्ताको अनुरोध र अन्तिम ब्लकचेन ट्रान्जेक्सनको बीचमा एक्सचेन्जसँग धेरै तहका इन्फ्रास्ट्रक्चर हुन सक्छन्, जस्तै:

  • वालेट-व्यवस्थापन प्रणाली
  • ब्याकएन्ड API
  • ट्रान्जेक्सन डाटाबेस
  • साइनिङ सेवा
  • अधिकृतता प्रणाली
  • जोखिम-व्यवस्थापन प्रणाली
  • मोनिटरिङ इन्फ्रास्ट्रक्चर
  • आन्तरिक प्रशासनिक उपकरण

यदि ह्याकरले पर्याप्त अधिकार भएको ब्याकएन्ड कम्पोनेन्ट कब्जा गर्न सक्यो भने, ऊ वैध सुरक्षा प्रणालीले भरोसा गर्ने जानकारी नै हेरफेर गर्न सक्छ — त्यसैले यो घटना साइबरसुरक्षाको दृष्टिकोणले महत्त्वपूर्ण छ।

कुन-कुन क्रिप्टोकरेन्सी प्रभावित भए?

बिटगेट एक्सचेन्ज ह्याकमा धेरै डिजिटल सम्पत्ति र ब्लकचेन नेटवर्क संलग्न थिए। बिटगेटको पछिल्लो अपडेटअनुसार पुष्टि भएका प्रभावित एसेटहरू:

  • XRP
  • इथेरियम (ETH)
  • टेदर (USDT)
  • Zcash (ZEC)
  • USD Coin (USDC)
  • USDT0
  • टेदर गोल्ड (XAUt)
  • BNB
  • Avalanche (AVAX)
  • TRON (TRX)

यो घटनामा इथेरियम र धेरै EVM-सुसंगत नेटवर्कहरूसँगै XRP Ledger, Zcash र TRON पनि संलग्न छन्। ब्लकचेन ट्रान्जेक्सनहरू सार्वजनिक रूपमा हेर्न मिल्ने भएकाले, अनुसन्धानकर्ता र सुरक्षा कम्पनीहरूले सम्पत्ति एक्सचेन्जबाट बाहिरिएपछि पनि त्यसको चाल पछ्याउन सक्छन्। बिटगेटले धेरै ह्याकर-नियन्त्रित ठेगानाहरू पहिचान गरी सुरक्षा अनुसन्धानकर्ता र अन्य उद्योग सहभागीहरूलाई ट्रेसिङ जानकारी उपलब्ध गराएको छ — जुन महत्त्वपूर्ण छ किनकि चोरिएको क्रिप्टोकरेन्सी अन्य सेवामा रूपान्तरण वा थप स्थानान्तरण हुनुअघि नै फ्रिज गर्न सकिने सम्भावना हुन्छ।

के बिटगेट प्रयोगकर्ताको पैसा चोरी भयो?

बिटगेटका अनुसार ग्राहकको खाता ब्यालेन्स प्रभावित भएको छैन र यस घटनाको आर्थिक असर प्रयोगकर्ता सुरक्षा कोषले बेहोर्ने छ। सुरुको घोषणाको समयमा बिटगेटले आफ्नो सुरक्षा कोषमा $464 मिलियनभन्दा बढी रहेको बताएको थियो, जुन सुरुको अनुमानित $351.6 मिलियन क्षतिभन्दा बढी हो।

यहाँ दुई कुरा छुट्याएर बुझ्नु जरुरी छ: बिटगेटको एक्सचेन्ज वालेट इन्फ्रास्ट्रक्चरबाट भएको अनधिकृत ट्रान्सफर, र व्यक्तिगत ग्राहकको देखिने खाता ब्यालेन्समा कमी — यी दुई अनिवार्य रूपमा एउटै घटना होइनन्। बिटगेटको भनाइअनुसार, एक्सचेन्जले आफ्नो सुरक्षा संयन्त्रमार्फत घाटा बेहोर्दा प्रयोगकर्ताको ब्यालेन्स सुरक्षित रहन्छ। कम्पनीले यो पनि बताएको छ कि घटना नियन्त्रणमा छ र कमजोरी सुधारिसकेपछि थप अनधिकृत ट्रान्सफर सम्भव छैन।

बिटगेट ह्याकमा कसलाई शंका छ?

बिटगेटका सीईओ Gracy Chen ले यो आक्रमण उत्तर कोरिया-सम्बन्धित ह्याकिङ समूहसँग जोडिएको हुन सक्ने प्रारम्भिक प्राविधिक संकेतका आधारमा सार्वजनिक रूपमा बताएकी छिन् — जसमा उत्तर कोरियाली ह्याकिङ समूहसँग पहिले सम्बन्धित इन्फ्रास्ट्रक्चरसँग मिल्दोजुल्दो VPN विशेषता भएका IP ठेगानाहरू, र DPRK-सम्बन्धित अघिल्ला अपरेसनसँग मिल्दोजुल्दो आक्रमण ढाँचा समावेश छन्।

ब्लकचेन इन्टेलिजेन्स कम्पनी Elliptic ले पनि यो आक्रमण DPRK सँग सम्बन्धित हुने सम्भावना धेरै रहेको आकलन गरेको छ, जसमा इन्फ्रास्ट्रक्चर मिलान र बिटगेट घटनाका रकम अघिल्ला DPRK-सम्बन्धित आक्रमणका ठेगानाहरूसँग जोडिएको प्रमाण उल्लेख गरिएको छ।

हालसम्म उपलब्ध जानकारीका आधारमा उत्तर कोरियालाई अपराधीको रूपमा अन्तिम सार्वजनिक कानुनी कारबाहीको निष्कर्षद्वारा स्थापित गरिएको छैन। यस चरणमा उपयुक्त भनाइ यही हो कि प्रारम्भिक प्राविधिक र ब्लकचेन इन्टेलिजेन्सका आधारमा उत्तर कोरिया/DPRK-सम्बन्धित साइबर अपराधीहरूलाई शंका गरिएको छ। Mandiant, SlowMist, बिटगेट र कानुन कार्यान्वयन निकायहरू अझै अनुसन्धानमा संलग्न छन्।
उत्तर कोरियाली ह्याकरलाई किन शंका गरिँदैछ

उत्तर कोरिया-सम्बन्धित ह्याकिङ समूहहरू विभिन्न सरकार र ब्लकचेन इन्टेलिजेन्स कम्पनीहरूले पटक-पटक ठूलो स्तरको क्रिप्टोकरेन्सी चोरीसँग जोडेका छन्, जसले एक्सचेन्ज, ब्लकचेन प्रोजेक्ट, DeFi प्रोटोकल, वालेट इन्फ्रास्ट्रक्चर, क्रिप्टो कम्पनी, डेभलपर, कर्मचारी/ठेकेदार र डिजिटल एसेट सेवा प्रदायकहरूलाई लक्षित गर्छन्। Elliptic का अनुसार बिटगेट आक्रमणपछि २०२६ मा DPRK-सम्बन्धित क्रिप्टोकरेन्सी चोरीको कुल ट्र्याक गरिएको रकम $1 बिलियनभन्दा माथि पुगेको छ — यो अंक Elliptic को आफ्नै एट्रिब्युसन र ट्र्याकिङ पद्धतिमा आधारित हो, अदालतको निर्णय होइन।

बिटगेटको प्रतिक्रिया

अनधिकृत ट्रान्सफर पत्ता लगाएपछि बिटगेटले द्रुत कदम चाल्यो। एक्सचेन्जले:

  1. आपतकालीन सुरक्षा प्रतिक्रिया सक्रिय गर्‍यो
  2. शंकास्पद ट्रान्जेक्सन ठेगानाहरू पहिचान गर्‍यो
  3. निकासी रोक्यो
  4. कानुन कार्यान्वयन निकायलाई जानकारी दियो
  5. बाह्य साइबरसुरक्षा विशेषज्ञहरूलाई संलग्न गरायो
  6. अन-चेन फन्ड ट्रेसिङ सुरु गर्‍यो
  7. आधारभूत कमजोरी पहिचान गरी सुधार गर्‍यो
  8. थप सुरक्षा प्रमाणीकरण सुरु गर्‍यो
  9. रिकभरी बाउन्टी कार्यक्रम स्थापना गर्‍यो
  10. चरणबद्ध निकासी पुनः सुरुको तयारी गर्‍यो

Mandiant र SlowMist ले अनुसन्धान र सुरक्षा जाँचमा सहयोग गरिरहेका छन्, र बिटगेटका अनुसार उद्योग साझेदारहरूसँगको समन्वयबाट केही प्रभावित सम्पत्ति पहिले नै फ्रिज गरिसकिएको छ।

बिटगेटको रिकभरी बाउन्टी कार्यक्रम

बिटगेटका अनुसार, प्रभावित रकम फ्रिज वा रिकभर गराउन प्रत्यक्ष योगदान गर्ने योग्य सहभागीले बाउन्टी पाउन सक्छन्। प्रकाशित कार्यक्रमले प्रस्ताव गर्छ:

  • फ्रिज भएको रकमको ५% — जसको स्वैच्छिक प्रयासले प्रत्यक्ष रूपमा फ्रिज गराएको हो।
  • रिकभर भएको रकमको ५% — जसको स्वैच्छिक प्रयासले प्रत्यक्ष योगदान पुर्‍याएको हो।

बिटगेटका अनुसार योग्यता र बाउन्टी रकमको अन्तिम निर्णय एक्सचेन्जमै रहन्छ। यो कार्यक्रमले ब्लकचेन-आधारित अनुसन्धानको एउटा फाइदा र चुनौती दुवै देखाउँछ — ट्रान्जेक्सन सार्वजनिक रूपमा रेकर्ड हुने भएकाले अनुसन्धानकर्ताले ठेगानाहरू निगरानी गरी चोरिएको सम्पत्ति ट्र्याक गर्न सक्छन्, तर ट्र्याक गर्नु र रिकभर गर्नु उस्तै होइन, किनकि रकम धेरै वालेट, DEX, ब्रिज वा मिक्सरहरूबाट सर्न सक्छ।

बिटगेट निकासी: कहिले सुरु हुन्छ?

बिटगेटले चरणबद्ध निकासी पुनःस्थापना तालिका प्रकाशित गरेको छ। ट्रेडिङ र डिपोजिट भने निरन्तर चलिरहेका छन्।

सेप्टेम्बर २८, २०२६ — BTC

बिटकोइन निकासी 08:00 UTC मा पुनः सुरु हुने तालिका छ।

सेप्टेम्बर २९, २०२६ — ETH

इथेरियम निकासी 08:00 UTC मा यी नेटवर्कहरूमा फर्किन्छ: Ethereum, BNB Smart Chain, Arbitrum, Base, Optimism।

सेप्टेम्बर ३०, २०२६ — USDT

USDT निकासी 08:00 UTC मा यी नेटवर्कहरूमा फर्किन्छ: Ethereum, BNB Smart Chain, Solana, TRON।

अक्टोबर २, २०२६ — बाँकी सेवाहरू

अन्य टोकन, फिएट सेवा र पियर-टु-पियर सेवा अन्तिम चरणका लागि तालिकाबद्ध गरिएका छन्।

बिटगेटका अनुसार यो चरणबद्ध तरिकाले प्रत्येक सेवा पुनःस्थापना गर्नुअघि थप सुरक्षा प्रमाणीकरण गर्न सम्भव बनाउँछ।

यो ह्याकले क्रिप्टो सुरक्षाका लागि के अर्थ राख्छ?

१. प्राइभेट-की सुरक्षा मात्र पर्याप्त छैन

एक्सचेन्जहरूले प्राइभेट की मात्र होइन, ट्रान्जेक्सन अधिकृततामा प्रभाव पार्न सक्ने हरेक प्रणाली सुरक्षित गर्नुपर्छ — ब्याकएन्ड प्रणाली, API, साइनिङ इन्फ्रास्ट्रक्चर र प्रशासनिक नियन्त्रण सबै आक्रमणको लक्ष्य बन्न सक्छन्।

२. हट वालेट अझै उच्च-मूल्यको लक्ष्य हो

हट वालेट छिटो ट्रान्जेक्सन सक्षम बनाउने भएकाले सुविधाजनक हुन्छन्, तर परिचालन इन्फ्रास्ट्रक्चरसँग जोडिएको हुनाले यो आकर्षक लक्ष्य पनि बन्छ — यही कारण ठूला एक्सचेन्जहरूले हट, वार्म र कोल्ड स्टोरेज छुट्याएर राख्छन्।

३. ट्रान्जेक्सन अधिकृततामा धेरै तह चाहिन्छ

कब्जा भएको ब्याकएन्डले एक्लै ठूलो ट्रान्सफर अधिकृत गर्न नसक्नुपर्छ। यो घटनाले यी कुराको महत्त्व देखाउँछ:

  • बहु-पक्षीय अधिकृतता
  • ट्रान्जेक्सन सिमुलेसन
  • स्वतन्त्र पोलिसी इन्जिन
  • ठेगाना एलाउलिस्टिङ
  • निकासी सीमा
  • असामान्यता पत्ता लगाउने प्रणाली
  • हार्डवेयर-आधारित साइनिङ
  • रियल-टाइम मोनिटरिङ
  • आपतकालीन सर्किट ब्रेकर

४. अन-चेन पारदर्शिताले अनुसन्धानमा मद्दत गर्न सक्छ

सार्वजनिक ब्लकचेनका कारण अनुसन्धानकर्ताले सम्पत्ति एक्सचेन्जबाट बाहिरिएपछि पनि ट्रान्जेक्सन पछ्याउन सक्छन्, र सुरक्षा कम्पनी तथा एक्सचेन्जले शंकास्पद ठेगानाहरू अन्य उद्योग सहभागीलाई जानकारी दिन सक्छन्। यसले रिकभरीको ग्यारेन्टी दिँदैन, तर चोरिएको क्रिप्टोकरेन्सी लन्डरिङ गर्न गाह्रो बनाउन सक्छ।

बिटगेट प्रयोगकर्ताले अब के गर्नुपर्छ?

आधिकारिक जानकारीमा ध्यान दिनुहोस्

सामाजिक सञ्जालमा फैलिने पोस्टहरूमा मात्र भर नपर्नुहोस्।

फिसिङ स्क्यामबाट सावधान रहनुहोस्

ठूला एक्सचेन्ज ह्याकपछि प्रायः ठगहरूले फाइदा उठाउने प्रयास गर्छन्, जसले क्षतिपूर्ति, रिफन्ड, आपतकालीन निकासी, रिकभरी सेवा, खाता प्रमाणीकरण वा सुरक्षा अपडेटको बहानामा नक्कली वेबसाइट वा सन्देश पठाउन सक्छन्। कहिल्यै पनि अनचाहिने सन्देशको जवाफमा आफ्नो सिड फ्रेज वा प्राइभेट की नदिनुहोस्।

निकासी नेटवर्क जाँच गर्नुहोस्

निकासी पुनः सुरु भएपछि, ट्रान्जेक्सन पुष्टि गर्नुअघि सावधानीपूर्वक सही ब्लकचेन नेटवर्क र गन्तव्य ठेगाना जाँच गर्नुहोस्।

खाता सुरक्षा नियन्त्रण सक्रिय गर्नुहोस्

टु-फ्याक्टर अथेन्टिकेसन, एन्टि-फिसिङ कोड, निकासी ठेगाना नियन्त्रण, डिभाइस व्यवस्थापन र लगइन अलर्टजस्ता उपलब्ध सुरक्षा सेटिङहरू समीक्षा गर्नुहोस्।

अर्को एक्सचेन्ज ह्याकभन्दा एक कदम अगाडि रहनुहोस्

ठूला क्रिप्टो सुरक्षा घटनाहरू, स्क्याम अलर्ट र सुरक्षा चेकलिस्ट — समाचार बन्नुअघि नै, सजिलो भाषामा पाउनुहोस्।

निःशुल्क क्रिप्टो सुरक्षा अलर्ट पाउनुहोस् →

अन्तिम निष्कर्ष: बिटगेट ह्याकबारे हामीलाई के थाहा छ

बिटगेट एक्सचेन्ज सेप्टेम्बर २४, २०२६ मा ह्याक भएको घटनामा लगभग $387.5 मिलियन बराबरको क्रिप्टोकरेन्सी ह्याकरका ठेगानामा स्थानान्तरण भएको बिटगेटको पछिल्लो लेखाजोखाले देखाउँछ। सुरुको $351.6 मिलियनको अनुमान थप Zcash र TRON ट्रान्सफर समावेश गरेपछि बढेको हो।

उपलब्ध प्रमाणले देखाउँछ कि ह्याकरहरूले एक्सचेन्जको कोल्ड-वालेट प्राइभेट की सिधै चोरी नगरी बिटगेटको वालेट इन्फ्रास्ट्रक्चरको ब्याकएन्ड कम्पोनेन्ट कब्जा गरी ट्रान्जेक्सन जानकारी हेरफेर गरे। बिटगेटका अनुसार त्यसको कोल्ड वालेट सुरक्षित नै रह्यो र छुट्टै Bitget Wallet उत्पादन पनि अप्रभावित रह्यो।

अनुसन्धानले उत्तर कोरिया/DPRK-सम्बन्धित ह्याकरतर्फ प्रारम्भिक संकेत दिए पनि, यो अझै शंकास्पद एट्रिब्युसन मात्र हो, निर्णायक रूपमा स्थापित अपराधी होइन। बिटगेटका अनुसार कमजोरी सुधारिसकिएको छ, त्यसको सुरक्षा कोषले आर्थिक असर बेहोर्छ, र यो Mandiant, SlowMist, कानुन कार्यान्वयन निकाय र अन्य ब्लकचेन कम्पनीहरूसँग मिलेर सम्पत्ति ट्र्याक र रिकभर गर्न काम गरिरहेको छ।

अर्को ठूलो माइलस्टोन भनेको सेप्टेम्बर २८, २०२६ बाट सुरु हुने चरणबद्ध निकासी पुनःस्थापना हो, जुन BTC बाट सुरु भई ETH, USDT र अन्य एसेट तथा सेवाहरूसम्म पुग्छ। व्यापक क्रिप्टो उद्योगका लागि, यो घटना एउटा सम्झना हो कि एक्सचेन्जको सुरक्षा प्राइभेट की सुरक्षामा मात्र सीमित हुँदैन — ब्याकएन्ड इन्फ्रास्ट्रक्चर, अधिकृतता प्रणाली, ट्रान्जेक्सन अखण्डता र परिचालन नियन्त्रण सबै महत्त्वपूर्ण आक्रमण-सतह बन्न सक्छन्।

अनुसन्धान जारी रहँदा, ठ्याक्कै आक्रमणको मार्ग, एट्रिब्युसन र चोरिएको रकमको रिकभरीबारे थप विवरणहरू आउन सक्छन्। हाल, बिटगेट घटना क्रिप्टो समाचारको एउटा ठूलो कथा र केन्द्रीकृत क्रिप्टोकरेन्सी एक्सचेन्जहरूले सामना गरिरहेको विकसित हुँदै गएको साइबरसुरक्षा जोखिमको महत्त्वपूर्ण केस स्टडी बनेको छ।

यो लेख सूचनाको उद्देश्यका लागि मात्र हो र यो वित्तीय सल्लाह होइन। बिटगेट सुरक्षा घटनासँग सम्बन्धित विवरणहरू अझै अनुसन्धानको विषय हुन् र नयाँ प्रमाण भेटिएसँगै परिवर्तन हुन सक्छन्।

No comments

Powered by Blogger.